Curve Finance сообщила о DNS-атаке на свой веб-сайт спустя несколько дней после того, как неизвестные злоумышленники получили доступ к учетной записи протокола в соцсети X.
Поздно вечером в понедельник Curve сообщила, что ее домен «curve[.] fi» был скомпрометирован в результате атаки с использованием DNS-спуфинга.
Пользователям было рекомендовано не взаимодействовать с веб-сайтом до дальнейшего уведомления. Curve также переключилась на сайт curve[.}finance. Поставщики кошельков, например Phantom, заблокировали домен curve[.] fi и сделали предупреждающее сообщение для пользователей.
«Инцидент не повлиял на инфраструктуру протокола и строго ограничен уровнем DNS», — заявила команда Curve, отметив, что средства пользователей находятся в безопасности, а протокол продолжает работать.
Платформа заявила, что начала полное расследование и связалась со своим регистратором домена для решения проблемы. Партнеры по безопасности и игроки отрасли также были привлечены к решению этой проблемы.
Источник
Уникальность